Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
wejście na statystyki z jednego ip http://forum.freesco.pl/viewtopic.php?f=22&t=6227 |
Strona 1 z 2 |
Autor: | khun [ wtorek, 21 grudnia 2004, 21:19 ] |
Tytuł: | wejście na statystyki z jednego ip |
czy da sie zrobic tak , ze na http://x.x.x.x/stat/index.html lub też http://x.x.x.x:82 można wejść tylko z jednego konkretnego ip tak aby user nie mógł wejść na statystki ? (wewnątrz sieci) |
Autor: | Albercik [ wtorek, 21 grudnia 2004, 23:15 ] |
Tytuł: | |
Zablokuj to i zrób na hasło (.htpasswd) . |
Autor: | khun [ środa, 22 grudnia 2004, 14:10 ] |
Tytuł: | |
dzięki Albercik za odpowiedz ale czy mógłbyś mi coś dokładniej opisać co i jak. - zablokować to na firewall ? - i jak zrobić z tym hasłem |
Autor: | Albercik [ czwartek, 23 grudnia 2004, 01:28 ] |
Tytuł: | |
To nie jest trudne : 1) w danym katalogu tworzysz plik .htaccess a wnim taki tekst : AuthName this page AuthType basic AuthUserFile /var/www/looser/.htpasswd AuthGroupFile /dev/null require user lamer AuthName - dowolna nazwa AuthType basic - tak musi być AuthUserFile /var/www/katalog_lamera/.htpasswd - katalog do którego jest pilnowany dostęp AuthGroupFile /dev/null - można to wywalić require user lamer - nazwa istniejącego usera w NND po stworzeniu wydajesz polecenie : stworzy się plik .htpasswd i to by było na tyle |
Autor: | khun [ sobota, 25 grudnia 2004, 21:54 ] |
Tytuł: | |
Cos mi to nie wychodzi z tym hasłem CZy mógłby ktoś podrzucic gotowy sposób z tym wejściem na statystyki przez hasło ? pozdrowienia |
Autor: | suhopar [ niedziela, 26 grudnia 2004, 02:03 ] |
Tytuł: | |
Ja mam to zrobione tak: stworzylem w katalogu /var/www/ (haslo na cale www) plik .htacces a w nim : AuthName "Logowanie" AuthType Basic AuthUserFile /root/.thpasswd require valid-user puzniej komenda stworzylem plik w ktorym znajduje sie login i haslo (haslo jest zaszyfrowane) i teoretycznie wchodzac na strone wyskoczy ci okienko do logowania jezeli nie to sprawdz w configu apacha czy nie masz przypadkiem zachaszowanej linijki AccessFileName .htaccess |
Autor: | khun [ niedziela, 26 grudnia 2004, 12:12 ] |
Tytuł: | |
To juz wiem prawdopodobnie o co chodzi: Ja nie mam apacha. U mnie jest nnd_10 (stara wersja nnd) firewall+mrtg+statystyki. Ale to nic ściągne apacha tylko czy musze cos w nim dodatkowo ustawiać bo nigdy nie maiłem z nim doczynienia. |
Autor: | czerwo [ niedziela, 26 grudnia 2004, 12:21 ] |
Tytuł: | |
ale to sie tez da zrobic w thttpd?? czy sie myle?? |
Autor: | khun [ niedziela, 26 grudnia 2004, 18:56 ] |
Tytuł: | |
Czy może ktos wie jak to zrobić na thttpd bo apache nie jest mi potrzebny a wejście na statystyki czy mrtg tylko dla admina byłoby niezłym rozwiazaniem raczej dla kazdego. |
Autor: | khun [ poniedziałek, 27 grudnia 2004, 14:36 ] |
Tytuł: | |
Szukałem na google i cos tam znalazłem o wejści przez hasło na www (serwer thttpd) ale coś to nie chce dziłałać tam podane komendy. Jeżeli nikt nie wie jak zrobić wejście na hasło na statystyki na thttpd(z nnd) to może podrzuci dokładny opis jak to zrobić z nnd+apache bo z serwerami www nigdy nic nie robiłem. |
Autor: | Koriolan [ poniedziałek, 27 grudnia 2004, 18:21 ] |
Tytuł: | |
Dla thttpd też mażna uruchomić htpasswd tylko .... nie ma htpasswd ![]() Trzeba przekopiować lub wydobyć z paczki z apache : - htpasswd - libexpat.so.0.4.0 (lub podobną a o innym numerze) htpasswd kopiujemy do /usr/bin/.. ( na przykład) a libexpat.. do /usr/lib/... Tworzymy link symboliczny BĘDĄC w /usr/lib piszemy: 'ln -s libexpat.so.0.4.0 libexpat.so.0' Przechodzimy do katalogu gdzie mamy skrypt .html ze STATYSTYKAMI np. /var/www/stat i tamże : 'htpasswd -bc .htpasswd login_stat haslo_stat' i .... generalnie nic więcej Możesz podejrzeć plik .htpasswd (ma być KROPKA) tam bedzie widać usera login_stat oraz zaszyfrowane hasło. Po tych zabiegach trzeba podawać hasło by zobaczyć jakąś stronę z tego katalogu ( /var/www/stat/..) Uwagi : 1) Czytać teks ze zrozumieniem (mogą być literówki) 2) Dodanie innego usera bez 'c' : 'htpasswd -b .htpasswd login_stat haslo_stat' 3) W komendzie : 'ln -s libexpat.so.0.4.0 libexpat.so.0' mogą być inne numerki. Program htpasswd powie czego mu brakuje do szczęścia ( mi powiedział). Ja kopiowałem to z jednego starego NND na którym był apache na drugi NN na którym nie było i się udało ![]() |
Autor: | khun [ poniedziałek, 27 grudnia 2004, 18:55 ] |
Tytuł: | |
ok dzieki biorę się dop testów. |
Autor: | maystero [ wtorek, 28 grudnia 2004, 01:06 ] |
Tytuł: | |
w NND nie ma pliku htaccess trzeba go sciągnąć i wrzucić do /usr/bin/ można ściągnąć z http://reliserv.pl/nnd/htpasswd tutaj można se wygenerować login i hasło http://www.gts.pl/main/index.php?strona=htacess i w pisać do .htpasswd i najważniejsze kabalog w którym bedą pliki .htaccess i .htaccess musi mieć atrybut: chmod 777 więcej info na http://www.gts.pl/main/index.php?strona ... czychaslem |
Autor: | Albercik [ wtorek, 28 grudnia 2004, 01:21 ] |
Tytuł: | |
Cytuj: w NND nie ma pliku htaccess
u mnie jakimś cudem jest i w starym i w nowym ...... może to instaluje się razem z apache'm ?? ![]() |
Autor: | Maciek [ wtorek, 28 grudnia 2004, 01:23 ] |
Tytuł: | |
maystero pisze: i najważniejsze kabalog w którym bedą pliki .htaccess i .htaccess musi mieć atrybut: chmod 777
jezuuuu.... Czy ktoś ci płaci za wypisywanie takich głupot? |
Autor: | Koriolan [ wtorek, 28 grudnia 2004, 13:12 ] |
Tytuł: | |
Maciek pisze: ...Czy ktoś ci płaci za wypisywanie takich głupot?... Ja jestem za tym by KAŻDY starał się pomagac jak umie. Nieraz spotkałem sie, że było kilka porad z czego jedna pasowała jednemu a drugi gość rozwiązał swój problem w inny sposób. Ludzi, którzy tu chcą i mogą pomóc nie jest za wielu a dotego częśc to ... -------------------- Wracając do meritum : Cytuj: i najważniejsze kabalog w którym bedą pliki .htaccess i .htaccess musi mieć atrybut: chmod 777
Powyższa wypowiedź jest ze wszech miar BŁĘDNA, a na dodatek zalatuje jakimś domorosłym 'hakierem'. Z powodów bezpieczeństwa zapis do tego pliku powinien mieć TYLKO root a inni tylko odczyt. Dodatkowo kropka na początku oznacza pliku 'ukryty'. U mnie chodzi to tak : root@super_nnd:/var/www/stat# ls -lA total 140 -rw-r--r-- 1 root root 24 Dec 28 12:08 .htpasswd -rw-r--r-- 1 root root 4324 Dec 7 11:39 192.168.0.46-day.png - |
Autor: | maystero [ wtorek, 28 grudnia 2004, 23:57 ] |
Tytuł: | |
Maciek pisze: maystero pisze: i najważniejsze kabalog w którym bedą pliki .htaccess i .htaccess musi mieć atrybut: chmod 777 jezuuuu.... Czy ktoś ci płaci za wypisywanie takich głupot? NIE nikt mi nie płaci!! Staram się tylko pisać jak ja to zrobiłem. Hasło zaczęło mi działać dopiero jak zrobiłem chmod 777. PS. Specjalne podziękowanie dla Zciecha za pomoc. Człowiek który potrafi pomóc. |
Autor: | Maciek [ środa, 29 grudnia 2004, 01:02 ] |
Tytuł: | |
No cóż, zażartowałem sobie. Koriolan wyjaśnił to dość dokładnie. Prawa 777 oznaczają niebezpieczeństwo. Takich plików i katalogów na serwerze nie powinno być. A jeśli już są, to naprawdę w wyjątkowych przypadkach. |
Autor: | maystero [ środa, 29 grudnia 2004, 08:55 ] |
Tytuł: | |
Ja też poszedłem po rozum do głowy restartowałem serwerek i nadałem prawa 755 i.... hula ![]() ![]() ![]() Ciekawe czemu wcześniej nie działało?? |
Autor: | khun [ środa, 29 grudnia 2004, 21:56 ] |
Tytuł: | |
OK działa. Dzięki Koriolan za opis. pozdrawiam. |
Strona 1 z 2 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |